สวัสดี ความเป็นส่วนตัวของคุณมีความสำคัญกับเรา เว็บไซต์ยูนิวิว (Uniview) ใช้คุกกี้เพื่อเก็บข้อมูลบนอุปกรณ์ของคุณ เพื่อทำให้เว็บไซต์ทำงานได้อย่างปลอดภัยและมีประสิทธิภาพสูงสุด หากคุณดำเนินการใช้งานเว็บไซต์ต่อ ถือว่าคุณยินยอมให้เก็บคุกกี้บนอุปกรณ์ของคุณ ตามรายละเอียดใน นโยบายคุกกี้ และ นโยบายความเป็นส่วนตัว
การรายงานช่องโหว่ความปลอดภัยของผลิตภัณฑ์
หากคุณพบช่องโหว่ในผลิตภัณฑ์ Uniview กรุณาส่งรายงานปัญหาไปยังศูนย์ตอบสนองความปลอดภัย Uniview ผ่านอีเมล security@uniview.com
เราจะดำเนินการแก้ไขตามขั้นตอนที่กำหนดไว้ และตอบกลับข้อมูลทันที
การเปิดเผยข้อมูลร่วมกัน
ในทุกกรณีที่ทำได้ เราจะร่วมมือกับผู้รายงานเพื่อประสานเวลาเปิดเผยปัญหาต่อสาธารณะ และหากมีการร้องขอ จะระบุชื่อผู้ค้นพบช่องโหว่ในประกาศความปลอดภัยสาธารณะของเรา หากคุณต้องการเผยแพร่ข้อมูลช่องโหว่ของ Uniview บนเว็บไซต์สาธารณะหรือสื่ออื่น กรุณาประสานงานกับเราเพื่อกำหนดเวลาเปิดเผยข้อมูลร่วมกัน
การจัดการช่องโหว่เป็นกระบวนการที่ซับซ้อน และระยะเวลาแก้ไขที่กำหนดไว้ล่วงหน้าแทบไม่สามารถใช้ได้กับทุกสถานการณ์ ดังนั้น Uniview มักต้องการเวลาเพียงพอในการพัฒนาแพตช์ วิธีบรรเทาผลกระทบ และข้อมูลเปิดเผย ก่อนจะเผยแพร่ปัญหาต่อสาธารณะ
กระบวนการตอบสนองเหตุความปลอดภัยผลิตภัณฑ์
1. รับแจ้ง
Uniview ได้รับแจ้งช่องโหว่ที่น่าสงสัยผ่านอีเมล security@uniview.com
เราติดตามปัญหาความปลอดภัยและรับรายงานช่องโหว่โดยอัตโนมัติ Uniview จะตอบกลับรายงานช่องโหว่โดยเร็วที่สุด โดยปกติภายใน 7 วันทำการ หากจำเป็น เราจะติดต่อผู้รายงานเพื่อยืนยันรายละเอียดและขอความช่วยเหลือ
2. ตรวจสอบยืนยัน
ศูนย์ตอบสนองความปลอดภัย Uniview และทีมตรวจสอบผลิตภัณฑ์ที่เกี่ยวข้อง จะตรวจสอบ ยืนยัน และประเมินระดับความเสี่ยงของปัญหาความปลอดภัย
Uniview เป็นหน่วยออกเลข CVE (CNA) เราจะตรวจสอบว่าผู้ค้นพบหรือบุคคลอื่นที่ทราบปัญหาได้ขอเลข CVE ไว้แล้วหรือไม่ หากยังไม่มี เราจะขอเลข CVE ตัวแทนเอง และให้บุคคลทุกคนที่ทราบปัญหาทราบเลข CVE ดังกล่าวด้วย
3. จัดทำวิธีแก้ไข
เราจัดทำมาตรการบรรเทาผลกระทบ พัฒนาแพตช์แก้ไขช่องโหว่ และจัดทำกลยุทธ์เตือนภัยความปลอดภัย
4. เปิดเผยข้อมูล
เผยแพร่ข้อมูลช่องโหว่อย่างเป็นทางการเมื่อมีมาตรการป้องกันและแพตช์แก้ไขปัญหาความปลอดภัยแล้ว
ศูนย์ตอบสนองความปลอดภัย Uniview จะควบคุมการแพร่กระจายของข้อมูลช่องโหว่อย่างเข้มงวด จำหน่ายเฉพาะบุคคลที่รับผิดชอบจัดการช่องโหว่เท่านั้น และกำหนดให้ผู้รายงานช่องโหว่รักษาข้อมูลเป็นความลับจนกว่าจะมีการเปิดเผยต่อสาธารณะ
ศูนย์ตอบสนองความปลอดภัย Uniview กำหนดค่ามาตรฐานพื้นฐานและค่ามาตรฐานชั่วคราวสำหรับช่องโหว่ตามระบบคะแนนความร้ายแรงของช่องโหว่รุ่น 3.1 (CVSSv3.1) ลูกค้าสามารถคำนวณค่ามาตรฐานสภาพแวดล้อมตามสภาพการใช้งานของตนเองได้ตามความต้องการ
Uniview เผยแพร่บันทึกช่องโหว่และวิธีโจมตี (CVE) ในกรณีที่เหมาะสม จะเผยแพร่เลข CVE ที่เกี่ยวข้องพร้อมกันในวันเปิดเผยข้อมูล
หากคุณมีข้อสงสัยใดๆ เกี่ยวกับกระบวนการตอบสนองเหตุความปลอดภัยผลิตภัณฑ์ของ Uniview กรุณาส่งอีเมลไปยัง security@uniview.com